AVIS DE CONFIDENTIALITÉ
Mis à jour: août 04, 2026Merci de visiter notre site Web. Nous faisons partie du groupe de sociétés PHINIA. PHINIA Inc. (3000 University Drive, Auburn Hills, MI 48326, États-Unis d’Amérique) et ses sociétés affiliées (collectivement et individuellement, « PHINIA », « nous », « notre », « nos ») prennent très au sérieux la protection des données. Nous avons élaboré le présent avis notamment pour vous informer clairement de la façon dont nous recueillons, utilisons, divulguons et traitons autrement les données personnelles, conformément aux lois applicables ou selon nos besoins dans le cadre de l’exécution de nos responsabilités professionnelles et de l’exploitation de notre entreprise, ainsi que de vos droits en vertu du RGPD, de l’APPI, de la CCPA, de la DPL, de la LGPD, de la PIPL et d’autres lois applicables. Vous trouverez les descriptions de toutes les définitions utilisées à l’annexe 1 du présent avis.
Cet avis couvre notre traitement des données personnelles en vertu de la loi et des règlements applicables sur la protection des données concernant (i) notre site Web, (ii) votre interaction avec nous via les réseaux sociaux, (iii) le logiciel DS-Cloud que nous offrons aux ateliers de réparation automobile et (iv) l’outil de renouvellement de licence que nous offrons aux distributeurs et utilisateurs.
Si vous postulez en ligne pour un poste chez PHINIA Inc. ou l’un de ses affiliés, l’avis de confidentialité des candidats disponible ici expliquera spécifiquement comment PHINIA Inc. ou l’un de ses affiliés traitent vos données personnelles à des fins de recrutement.
En vous mettant à votre disposition cet Avis, nous respectons nos obligations d’information en vertu de la loi et des règlements applicables. Dans certains cas, les informations fournies dans cet avis ne s’appliquent qu’à votre localisation (par exemple, au Japon, en Turquie ou dans l’EEE/Royaume-Uni); lorsque cela est vrai, nous mentionnerons expressément quelles informations vous sont applicables dans l’Avis. Veuillez noter que cet avis ne vous conférera aucun droit ou obligation qui ne vous sont pas conférés par la loi et les règlements.
Si vous êtes résident de la Californie, veuillez consulter la section Informations supplémentaires pour les résidents de la Californie ci-dessous afin d’obtenir des renseignements sur les catégories d’informations personnelles que nous pourrions recueillir et sur vos droits en vertu des lois californiennes sur la vie privée.
Dans cet avis, nous vous informons des catégories de données personnelles que nous recueillons ainsi que des fins de traitement prévues pour chaque catégorie. Vos données personnelles peuvent être utilisées par nos affiliés et par des traitants tiers conformément aux fins de traitement expliquées ci-dessous. Nous vous informerons également (et obtiendrons votre consentement, si la loi applicable l’exige) si nous recueillons d’autres catégories de données personnelles ou si nous utilisons des données personnelles à des fins non liées.
Quand Delphi collecte-t-elle vos données personnelles? Delphi peut collecter et stocker, conformément à la législation sur la protection des données, certaines données personnelles des personnes concernées ayant des interactions avec Delphi. Les personnes concernées peuvent inclure, mais ne le sont pas Limité à :
- les employés, les stagiaires, les travailleurs temporaires, les administrateurs, les actionnaires et les candidats à un emploi (c.-à-d. les personnes à la recherche d’un emploi chez Delphi);
- les investisseurs;
- consultants externes;
- les visiteurs des locaux de Delphi;
- des fournisseurs tiers;
- clients / clients de Delphi.
Types de données personnelles. Les données personnelles collectées et stockées par Delphi peuvent inclure, sans s’y limiter, les types de données suivants :
- les données d’identification (comme le nom, le nom de famille, la date de naissance, le sexe);
- les coordonnées (comme les numéros de téléphone, l’adresse électronique, les adresses postales);
- d’autres renseignements personnels pertinents (nationalité, citoyenneté, état matrimonial, autres données familiales, nom de l’entreprise, rôle/fonction);
- les numéros d’identification gouvernementaux (numéros de sécurité sociale, numéro d’identification des contribuables, permis de conduire, etc.);
- Données liées aux RH telles que le temps de présence, les formations et les qualifications professionnelles, les avantages sociaux, les salaires, etc.
- les types de services reçus ou de produits achetés;
- les informations financières et bancaires (notamment liées à la rémunération);
- les images et le son;
- des images de vidéosurveillance; et
- les données d’entrée et de sortie des locaux et les renseignements sur le véhicule (p. ex., numéro de plaque d’immatriculation);
- toute autre donnée personnelle raisonnablement liée à la conduite des activités de Delphi.
Il peut y avoir des cas où les données personnelles qu’une personne concernée nous a fournies sont considérées comme des données sensibles en vertu des lois locales sur la protection des données.
La plupart des données personnelles que nous traitons sont des informations qui nous sont sciemment fournies. Cependant, veuillez noter que dans certains cas, nous pouvons traiter des données personnelles reçues d’un tiers à sa connaissance.
Finalité du traitement des données personnelles. Les données personnelles seront principalement traitées aux fins suivantes :
- Administration du personnel et consultants externes :
- la gestion des ressources humaines;
- la gestion de la paie;
- la comptabilité;
- la gestion de fournisseurs tiers;
- la gestion des visiteurs;
- la gestion des clients;
- la gestion des litiges;
- gérer ou mettre en œuvre toute réorganisation d’entreprise, y compris sous la forme d’une cession, d’une fusion ou d’une acquisition, d’une vente ou d’un transfert d’entreprise ou d’actifs;
- la surveillance des systèmes d’information et de communication dans la mesure et aux fins permises par les lois applicables;
- la gestion des communications et des campagnes de marketing et des activités connexes, dans la mesure et aux fins permises par la loi applicable.
Aucune décision automatisée ne sera prise en ce qui concerne les données personnelles traitées.
Delphi s’assure que seules les données personnelles nécessaires à la réalisation des finalités énumérées ci-dessus sont traitées.
La collecte de données personnelles est légitime car ces données personnelles sont principalement nécessaires aux fins des intérêts légitimes poursuivis par Delphi, pour l’exécution des obligations contractuelles et/ou pour que Delphi se conforme à ses obligations légales. obligations.
En effet, le traitement des Données Personnelles effectué par Delphi est nécessaire à Delphi pour mener à bien ses activités quotidiennes, c’est-à-dire, mais sans s’y limiter, gérer ses employés, fournir les services requis par ses clients, interagir avec des fournisseurs tiers et des visiteurs, ainsi que le respect des obligations contractuelles et légales y afférentes.
Mise à jour des données personnelles. Delphi s’efforcera de maintenir l’exactitude des données personnelles en sa possession ou sous son contrôle. Les personnes fournissant des données personnelles sont donc responsables d’informer rapidement Delphi de tout changement apporté à leurs données personnelles.
Les données personnelles ne seront pas partagées avec des tiers, sauf dans les cas prévus ci-dessous.
Divulgation de données personnelles. Nous pouvons divulguer des données personnelles aux catégories de destinataires suivantes :
- les fournisseurs de services externes;
- les conseillers professionnels;
- les autorités et administrations publiques;
- clients/clients de Delphi;
- sociétés affiliées à Delphi.
Delphi peut divulguer des données personnelles dans les circonstances suivantes :
- dans l’éventualité d’une demande ou d’une enquête judiciaire lorsque, à notre avis, une telle divulgation est nécessaire pour prévenir un crime ou une fraude, ou pour se conformer à une loi, une loi, une règle ou un règlement d’une autorité gouvernementale ou à une ordonnance d’un tribunal de la juridiction compétente;
- si nous sous-traitons une partie ou la totalité des activités de notre entreprise à des fournisseurs de services tiers, comme nous le faisons de temps à autre. Dans de tels cas, il peut être nécessaire pour nous de divulguer des données personnelles à ces fournisseurs de services. Parfois, le service les fournisseurs peuvent traiter certaines données personnelles au nom et selon les instructions de Delphi. Nous limitons la façon dont ces fournisseurs de services peuvent accéder, utiliser, divulguer et protéger ces données.
- en cas de transfert d’entreprise en cas de vente ou d’acquisition de sociétés, de filiales ou d’unités d’affaires. Dans de telles transactions, les données personnelles peuvent faire partie des actifs commerciaux transférés, mais restent soumises aux protections de tout énoncé de confidentialité préexistant;
- lorsque nous croyons que la divulgation est appropriée ou nécessaire pour mener les activités de l’entreprise, nous conformer à la loi, faire respecter ou appliquer nos politiques et autres accords, ou protéger les droits, la propriété ou la sécurité de Delphi, de nos employés ou d’autres personnes.
Dans de telles circonstances, Delphi veille à ce que les données personnelles soient protégées contre tout accès et divulgation non autorisés.
Transfert de données personnelles au sein du groupe Delphi. En tant qu’entreprise mondiale opérant dans le monde entier, Delphi traite des données personnelles dans plusieurs pays et d’origines différentes, et transfère des données dans le monde entier. Delphi partage des données dans le cours normal des affaires avec d’autres sociétés affiliées, ainsi qu’avec des tiers.
Les Personnes Concernées sont informées que certains destinataires peuvent être situés en dehors du territoire de l’Union Européenne et dans des pays qui n’offrent pas un niveau de protection équivalent à celui accordé dans l’Union Européenne.
À cet égard, Delphi a pris les garanties appropriées et conclu les accords nécessaires pour assurer une sécurité complète des données personnelles transfér [email protected] ées .
D’autres transferts à des tiers externes situés en dehors de l’Union européenne dans des pays qui ne sont pas considérés comme offrant un niveau équivalent de protection des données personnelles peuvent également être autorisés par la législation sur la protection des données en vertu d’une dérogation relative à : selon le cas, à l’exécution d’un contrat conclu dans votre intérêt ou pour l’établissement, l’exercice ou la défense de réclamations légales ou pour l’exécution d’un contrat entre vous et nous.
Droits accordés aux personnes concernées. Conformément à la loi applicable, les personnes concernées se voient accorder les droits suivants en ce qui concerne le traitement de leurs données personnelles :
- le droit de demander l’accès aux données personnelles stockées par Delphi;
- le droit de mettre à jour ou de corriger leurs données personnelles, si les données personnelles sont incorrectes;
- le droit de s’opposer au traitement de leurs Données Personnelles, pour des motifs liés à leur situation particulière;
- le droit de demander à Delphi l’effacement des données personnelles, dans la mesure où ces données personnelles (i) ne sont plus nécessaires par rapport à la ou aux fins initiales pour lesquelles elles ont été collectées, (ii) le consentement a été retiré et qu’il y a n’est pas un autre moyen de légitimer le traitement des données personnelles, (iii) la personne concernée s’oppose au traitement des données personnelles, (iv) les données personnelles sont traitées illégalement;
- le droit de demander la limitation du traitement des données personnelles, si ces données personnelles s’avèrent inexactes ou illégales, ne sont plus nécessaires aux fins du traitement, ou si une décision de justice est déposée par une personne concernée être en attente;
- le droit à la portabilité des données;
- le droit de retirer le consentement au traitement des données donné dans le cadre de la relation des personnes concernées avec Delphi;
- en cas de litige entre la Personne Concernée et Delphi concernant le traitement des Données Personnelles qui n’a pas pu être résolu par les parties de manière amiable, le droit d’introduire une réclamation auprès de l’Autorité luxembourgeoise de protection des données (la Commission Nationale pour la Protection des Données - CNPD). Les personnes concernées ne résidant pas au Luxembourg peuvent contacter leur autorité locale de protection des données.
Delphi répondra aux plaintes individuelles et aux questions relatives à la protection de la vie privée et enquêtera et tentera de résoudre toutes les plaintes. Delphi s’engage à traiter chaque demande d’une personne concernée gratuitement et dans un délai raisonnable.
Comment exercer ces droits. Les personnes concernées peuvent exercer les droits mentionnés ci-dessus ou contester le respect de la présente politique de confidentialité, en contactant Delphi par courriel à l’adresse suivante : [email protected].
Le Bureau de la conformité de la protection des données veillera à ce qu’une enquête complète sur toutes les plaintes ait été entreprise et fera rapport de ses conclusions aux personnes concernées dans la plupart des cas dans les dix (10) jours ouvrables. Si la plainte est examinée le cas échéant, le Bureau de la conformité informera rapidement la personne concernée que sa plainte est acceptée et prendra toutes les mesures nécessaires pour régler adéquatement le problème soulevé. Si la plainte est rejetée par le Bureau de la conformité, les Personnes concernées seront informées rapidement d’un tel rejet. Si la personne concernée n’est pas satisfaite de la réponse donnée à sa plainte par le Bureau de la conformité, elle pourra s’adresser au tribunal compétent ou au CNPD pour traiter la plainte.
Delphi s’engage à ne pas utiliser les Données Personnelles à d’autres fins que celles pour lesquelles elles ont été collectées et à ce que ces informations ne soient pas conservées pendant une période plus longue que nécessaire à la réalisation de ces fins.
Les périodes de conservation doivent, dans tous les cas, être conformes à toute loi applicable et proportionnées aux finalités du traitement.
S’assurer que les données personnelles sont protégées de manière appropriée contre les violations de données est une priorité absolue pour Delphi.
Delphi met en œuvre des mesures de sécurité techniques et organisationnelles adéquates, telles que la protection par mot de passe, le cryptage, les verrous physiques, etc., pour assurer un niveau de sécurité approprié aux risques représentés par le traitement et la nature des données personnelles à protéger.
Les données sensibles sont traitées avec des mesures de sécurité renforcées et spécifiques.
L’accès aux données personnelles est autorisé aux employés dans le seul but d’exercer leurs fonctions professionnelles, ces employés étant soumis à une obligation de confidentialité.
Tous les employés de Delphi ayant accès aux données personnelles bénéficient de programmes de formation spécifiques afin d’améliorer leurs compétences pratiques et leurs connaissances en matière de protection des données. Les programmes de formation sur la protection de la vie privée sont les suivants : une partie intégrante du développement professionnel au sein de Delphi.
Toutes les directives, procédures ou politiques liées à la protection des données personnelles sont téléchargées sur l’intranet de Delphi et accessibles en permanence à chaque employé et fournies à chaque nouvel employé. Interne des avis peuvent également être transmis au sein du groupe Delphi de temps à autre.
Le non-respect de ces règles par les employés peut être considéré comme un manquement grave à la confiance que Delphi doit être en mesure d’accorder à ses employés et aux autres membres du personnel. La non-conformité d’un employé peut donc entraîner dans le cadre d’une sanction, comme une suspension ou d’autres mesures disciplinaires ou des mesures en vertu du droit du travail, qui peuvent inclure un congédiement sommaire. Le non-respect par les membres du personnel qui ne sont pas des employés peut entraîner le licenciement de le contrat pertinent avec ce membre du personnel.
Si vous avez des questions ou des préoccupations concernant cette section de l’Avis ou nos pratiques en matière de confidentialité, vous pouvez nous contacter à [email protected].
Les termes et expressions en majuscules utilisés dans cette politique ont les significations décrites ci-dessous. De plus, les définitions incluses à l’art. 4 du RGPD s’appliqueront.
« Affilié » désigne PHINIA Inc. et toute entité qui contrôle directement ou indirectement, ou est contrôlée par, PHINIA Inc. « Contrôle » signifie la propriété directe ou indirecte ou la domination de plus de 50% des droits de vote de l’entité respective.
« APPI » désignera la Loi japonaise sur la protection des renseignements personnels.
« CCPA » désigne la California Consumer Privacy Act et toute réglementation d’application qui y est émise, chacune telle que modifiée (y compris par la California Privacy Rights Act et toute réglementation qui y est édictée).
« CCPA » désigne la California Consumer Privacy Act et toute réglementation d’application qui y est émise, chacune telle que modifiée (y compris par la California Privacy Rights Act et toute réglementation qui y est édictée).
« CMP » désigne la plateforme de gestion du consentement intégrée au site Web lorsque la loi applicable l’exige.
« Responsable », « nous », « nous », « notre » désignera l’entité PHINIA qui traite vos données personnelles conformément à la section I.1 de l’Avis.
« DPF » désignera le Programme du Cadre de protection des données (Cadre de protection des données UE-États-Unis / Extension du Royaume-Uni au Cadre de protection des données UE-États-Unis).
« DPL » désigne la loi turque sur la protection des données personnelles w. no 6698.
« EEE » signifie Espace économique européen. L’Espace économique européen se compose des États membres de l’Union européenne ainsi que de l’Islande, du Liechtenstein et de la Norvège.
« RGPD » désigne le Règlement général sur la protection des données (Règlement (UE) 2016/679) ou le RGPD du Royaume-Uni lorsque le RGPD du Royaume-Uni est pertinent.
« LGPD » désignera la Loi générale brésilienne sur la protection des données (Loi 13 709/2018).
« Avis » signifie cet avis de confidentialité.
« Données personnelles » désignent toute information relative à une personne vivante identifiée ou identifiable directement ou indirectement, ou autrement définie par la loi applicable.
« PHINIA » signifie PHINIA Inc., 3000 University Drive, Auburn Hills, MI 48326, États-Unis d’Amérique.
« PIPL » désigne la Loi sur la protection des renseignements personnels de la RPC.
« RPC » désignera la République populaire de Chine, à l’exception, aux fins du présent Avis, de la RAS de Hong Kong, de Macao et de Taïwan.
« UK » signifie Royaume-Uni.
« RGPD du Royaume-Uni » désigne le RGPD tel qu’il a été transposé dans le droit national britannique par l’application de l’article 3 de la loi sur le retrait de l’Union européenne de 2018, ainsi que la Loi sur la protection des données, la vie privée et les communications électroniques (amendements, etc.) (Sortie de l’UE) Règlements de 2019 et autres lois sur la protection des données ou la vie privée en vigueur de temps à autre au Royaume-Uni.
« US » désignera les États-Unis d’Amérique.
« Site Web » désignera le site web que vous visitez sur lequel vous avez accédé à cet avis.